Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FreeFrom - the nostr client (CVE-2024-36277)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/06/2024
Última modificación:
02/08/2024

Descripción

Existe un problema de verificación incorrecta de la firma criptográfica en las versiones de la aplicación "FreeFrom - the nostr client" anteriores a la 1.3.5 para Android e iOS. La aplicación afectada no puede detectar datos de eventos con firmas no válidas.